PDA

View Full Version : Взлом Icq


Факерша
24-02-2004, 17:16
Для тех, у кого стоит браузер Intenet Explorer и программа ICQ, скачанная с icq.com - через icq распространяется сетевой червь - Worm.Win32.Bizex. Если к вам придут ссылки вроде этих( в том числе и они) - http://www.jоkewоrld.biz/indеx.html,
http://www.jokеworld.biz/index.ХХХХ :-)) LOL

ни в коем случае не открывайте их!!!
кстати кто уже успел подцепить - вирус будет от вашего имени рассылать подобные сообщения по контакт-листу

З.Ы. Рецепт лечения - Все кто открывал ссылку черного юмора и используют конфигурацию Windows XP и
ICQ осуществить проверку или лечение от этого вируса.Действия следующие
1. В папке WIndows/system32/sysmon находим файлик sysmon.exe и переименовываем его. в sysmon.mumu
2. Перелогируемся.
3. Удаляем папку windows/system32/sysmon
4. В директории windows/system32 удаляем следующие файлы:
icq_socket.dll
ICQ2003Decrypt.dll
java32.dll
javaext.dll
5. Открываем regedit и в
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
Убираем ключ sysmon который запускает sysmon.exe

LOGOPED
24-02-2004, 17:24
Хе, уже от одного пришло...